【问题标题】:High Security Setup : Is it possible to access Db2 server through proxy from windows client?高安全性设置:是否可以从 Windows 客户端通过代理访问 Db2 服务器?
【发布时间】:2021-10-05 17:34:22
【问题描述】:

我们计划使用 ManageEngine Applications Manager 付费实用程序 - 应用程序性能监控器,包括 Windows 平台上的 Db2 监控。该 Win 机器被限制访问 Db2 Linux 机器(服务器)。 所以在这里考虑代理服务器。 是否可以通过代理机器从该 Windows 客户端对远程数据库进行编目? 感谢任何详细的步骤或指南。

谢谢。

【问题讨论】:

  • 请编辑您的问题(不要使用 cmets),以添加事实。你是什​​么意思“Windows 被限制访问 Db2”(你的意思是一个或多个防火墙阻止它,还是你的意思是它是一个不同的网络,它们之间没有允许的路由)。你了解 ssh 协议隧道的概念吗?
  • 任何代理都可以解决问题。客户端(Windows)机器只看到一个主机和一个端口,它不知道那是真正的数据库、另一台 Windows 机器、Linux 服务器还是任何其他网络设备。只要进入 DB2 数据库的主机/端口代理都应该按预期工作。

标签: db2 db2-luw catalog federation


【解决方案1】:

Db2 Server / Db2 Connect 产品可以充当代理。

Linux(服务器):
主机名:host1
端口:50000
数据库:数据库名称

代理服务器:
安装 Db2 Server 产品(甚至可能是免费的 Db2 社区版),创建 Db2 实例
主机名:代理
端口:50001(或其他,只是为了清楚起见)

在此创建的实例下对 Linux 数据库进行编目:

db2 catalog tcpip node lin_node remote host1 server 50000
db2 catalog db DBNAME at node lin_node

Windows 客户端:
在 Proxy 上对数据库进行编目:

db2 catalog tcpip node prx_node remote proxy server 50001
db2 catalog db DBNAME at node prx_node

【讨论】:

  • 谢谢马克和毛。不抱歉,你说的 ssh 隧道是什么意思? Marks 例子没有,对吧?
  • 联合是一个可能的解决方案吗?
  • ssh 隧道(端口转发)意味着您可以在proxy 上运行而不是在ssh -L 0.0.0.0:50001:localhost:50000 [someuser@]host1 上安装Db2,假设ssh 服务器正在proxy 上运行。这使得到proxy 上的端口50001 的所有传入请求都被转发到host1 上的端口50000。 Windows 客户端db2 catalog 命令保持不变。 Db2 Federation 根本不适合这里。
  • 太酷了,马克。谢谢。 IBM 是否在任何地方都记录了这两种方法的步骤(在代理上或通过 ssh 隧道安装 DB2)?希望看到方法和优缺点的详细步骤。
  • 安装 Db2 服务器、创建和配置实例、代理上远程数据库注册的过程与任何其他常规 Db2 服务器安装和配置没有什么不同。文档中对此只有一个简短的声明:Application proxy firewalls。有关更多详细信息,请参阅文档中的 Db2 Connect 功能描述。没有任何官方比较 SSH 端口转发方法的优缺点。使用最适合您的环境的一种。
猜你喜欢
  • 2012-07-24
  • 1970-01-01
  • 2013-04-22
  • 1970-01-01
  • 1970-01-01
  • 2012-10-29
  • 2021-08-20
  • 2020-10-03
  • 2021-08-03
相关资源
最近更新 更多